Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Il Lenovo LOQ 15i Gen 10 (15IRX10) offre prestazioni convincenti grazie al Core i7-13650HX e alla RTX 5060 Laptop a 100W, mantenendo un prezzo competitivo tra 1100 e 1300 euro. Costruzione solida, buon display e ampia espandibilità lo rendono una scelta equilibrata per chi cerca un notebook gaming accessibile ma moderno.
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-08-2014, 16:54   #1
Giovannino60
Senior Member
 
Iscritto dal: Sep 2009
Messaggi: 335
Ho scaricato un software e si sono installati vari programmi

Ho scaricato un software e si sono installati vari programmi, li ho disinstallati ma poi si reinstallano, cosa poso fare?
http://s2.postimg.org/vlefvy2ex/Programmi.jpg
Grazie
Giovannino60 è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2014, 21:37   #2
Lanzus
Senior Member
 
Iscritto dal: Apr 2011
Messaggi: 4258
Quote:
Originariamente inviato da Giovannino60 Guarda i messaggi
Ho scaricato un software e si sono installati vari programmi, li ho disinstallati ma poi si reinstallano, cosa poso fare?
http://s2.postimg.org/vlefvy2ex/Programmi.jpg
Grazie
Che software hai installato ?
__________________
MB: Asus Strix X870-F- AIO Arctic Liquid Freezer III PRO - CPU Ryzen 9800X3D -Ram: G.Skill DDR5 6000 MHz CL30 - VGA: KFA2 RTX4080 - PSU: Thermaltake Toughpower PF3 850Watt - Case: Lancool 217 Monitor MSI MAG 271QPX
Lanzus è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2014, 09:02   #3
Giovannino60
Senior Member
 
Iscritto dal: Sep 2009
Messaggi: 335
http://s2.postimg.org/vlefvy2ex/Programmi.jpg
Giovannino60 è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2014, 09:06   #4
TheQ.
Senior Member
 
L'Avatar di TheQ.
 
Iscritto dal: Mar 2011
Messaggi: 2764
Disinstalla i software malevoli con un uninstaller che cancella anche i valori di registro (vedi su programmi free, ad esempio Advanced Uninstaller PRO 11), malwarebytes in modalità provvisoria di windows e cancelli tracce di malwares, reinstalli antivirus e firewall, scan con antivirus ed antimalwares per verificare che non vi sia più niente.
TheQ. è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2014, 09:28   #5
Giovannino60
Senior Member
 
Iscritto dal: Sep 2009
Messaggi: 335
Quando ho effettuato un ripristino del sistema in una data anteriore al fatto le installazioni quindi i software non c'erano più, dopo una scansione di Malwarebyte è uscito questo:

Codice:
Malwarebytes Anti-Malware
www.malwarebytes.org

Data scansione: 06/08/2014
Ora scansione: 22:25:28
File di log: Log Malwarebytes.txt
Amministratore: Si

Versione: 2.00.2.1012
Database malware: v2014.08.06.08
Database rootkit: v2014.08.04.01
Licenza: Prova
Protezione da malware: Attivata
Protezione da siti web nocivi: Attivata
Self-protection: Disattivata

SO: Windows 7 Service Pack 1
CPU: x64
File system: NTFS
Utente: Roberto

Tipo di scansione: Scansione elementi nocivi
Risultati: Completata
Elementi analizzati: 377189
Tempo impiegato: 5 min, 18 sec

Memoria: Attivata
Esecuzioni automatiche: Attivata
File system: Attivata
Archivi compressi: Attivata
Rootkit: Disattivata
Heuristics: Attivata
PUP: Attivata
PUM: Attivata

Processi: 0
(No malicious items detected)

Moduli: 0
(No malicious items detected)

Chiavi di registro: 5
PUP.Optional.SearchProtect.A, HKU\S-1-5-21-703814801-1356909382-1373332606-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}, , [7fe10fb4d5a6f73f68ae303454aee11f], 
PUP.Optional.SearchProtect.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}, , [7fe10fb4d5a6f73f68ae303454aee11f], 
PUP.Optional.AlexaTB.A, HKU\S-1-5-21-703814801-1356909382-1373332606-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DISTROMATIC\Toolbars, , [abb54281eb90f541acc01c01b351b54b], 
PUP.Optional.InstallCore.A, HKU\S-1-5-21-703814801-1356909382-1373332606-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, , [510f883ba3d85cda5c70649c000356aa], 
PUP.Optional.InstallCore.A, HKU\S-1-5-21-703814801-1356909382-1373332606-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, , [64fcdae9f685a3936f796ea8cb39c23e], 

Valori di registro: 1
PUP.Optional.InstallCore.A, HKU\S-1-5-21-703814801-1356909382-1373332606-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0B1G1O1S0V1G1F, , [64fcdae9f685a3936f796ea8cb39c23e]

Dati di registro: 0
(No malicious items detected)

Cartelle: 0
(No malicious items detected)

File: 1
PUP.Optional.Installrex, C:\$Recycle.Bin\S-1-5-21-703814801-1356909382-1373332606-1000\$RXN63VF.exe, , [d7892d96f883989e7d1bf08731d0966a], 

Settori fisici: 0
(No malicious items detected)


(end)

Ultima modifica di xcdegasp : 12-08-2014 alle 18:33. Motivo: aggiunto il tag code
Giovannino60 è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2014, 22:48   #6
TheQ.
Senior Member
 
L'Avatar di TheQ.
 
Iscritto dal: Mar 2011
Messaggi: 2764
Sotto il menù Settings > Scanner Settings > per i PUP hai selezionato: mostra nei risultati e verifica per la rimozione?

Se si, dovrebbe rimuovere il PUP indicato.
TheQ. è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2014, 06:49   #7
Giovannino60
Senior Member
 
Iscritto dal: Sep 2009
Messaggi: 335
Dov'è il menu setting?
http://s22.postimg.org/7m8dz74gx/Setting.jpg
Giovannino60 è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2014, 21:37   #8
TheQ.
Senior Member
 
L'Avatar di TheQ.
 
Iscritto dal: Mar 2011
Messaggi: 2764
Quote:
Originariamente inviato da Giovannino60 Guarda i messaggi
Opzioni -> Rilevamento e protezione -> in basso rilevamento PUP e PUM + ricerca rootkik
TheQ. è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2014, 22:29   #9
Giovannino60
Senior Member
 
Iscritto dal: Sep 2009
Messaggi: 335
Compare così, ora cosa devo fare?
http://s7.postimg.org/yceuwiomj/Rilevamento.jpg
Come si fa a togliere queste informazioni che continuano a comparirmi a destra in basso dello schermo?
http://s27.postimg.org/h3szjmfub/Avviso.jpg
Giovannino60 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2014, 08:54   #10
TheQ.
Senior Member
 
L'Avatar di TheQ.
 
Iscritto dal: Mar 2011
Messaggi: 2764
Quote:
Originariamente inviato da Giovannino60 Guarda i messaggi
Compare così, ora cosa devo fare?
http://s7.postimg.org/yceuwiomj/Rilevamento.jpg
Come si fa a togliere queste informazioni che continuano a comparirmi a destra in basso dello schermo?
http://s27.postimg.org/h3szjmfub/Avviso.jpg
nella prima immagine, sui rilevamenti PUP, te li segnala e basta, non li rimuove nella scansione. Devi impostare: gestisci i rilevamenti come malware.
I PUP sono tracce di software malevoli o che si installano in modo ingannevole. Per esempio la toolbar babylon, spesso associata a software in modo poco chiaro, o la modifica dei motori di ricerca nella casella di firefox.

Per aggiornare il database o clicchi l'aggiornamento appena aperto malwarebytes (dovrebbe esserci una barra gialla con la scritta proteggi a fianco di "database non aggiornato") e poi lanci la scansione, oppure nel messaggio che hai messo in img. clicchi aggiorna ora. Finito l'aggiornamento parte la scansione.

In alcuni casi, come per esempio con antivirus avira, l'antivirus potrebbe interferire con l'azione di pulizia fatta da malwarebytes (specie se toglie valori dal registro)...mantenendo i valori che l'altro software rimuove
L'antivirus dovrebbe indicare che un altro software tenta i modificare il registro. Basta far fare la scansione a Malwarebytes e quando deve mettere in quarantena i rilevamenti togliere la protezione real time dell'antivirus per quei pochi secondi che bastano per svolgere l'operazione su malwarebytes (tasto destro sull'iicona vicino all'orologio dell'antivirus e disattiva protezioni o togli real time ...dipende dall'antivirus quali parole della scritta siano).

Tuttavia se le scansioni di Malwarebytes ed antivitus le fai in modalità provvisoria (riavvio PC e F8 se non hai un "bios" UEFI e windows 8), non hai niente di caricato, esclusi i valori base di windows e la scansione è più sicura.
Con windows 8 o riattivi il tasto F8 per riavviare in modalità provvisoria, oppure guardi su google come si raggiunge in windows l'opzione per riavviare in modalità provvisoria.

Dopo aver avuto rilevamenti positivi (qualcosa di più di semplici PUP, come trojan, adaware, virus, worm, malware, rootkit ...) sarebbe sempre meglio reinstallare antivirus e firewall dopo aver ripulito completamente il sistema...possibilmente in modalità provvisoria (alcuni antivirus non fanno + la scansione in modalità provvisoria).
TheQ. è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2014, 15:46   #11
Giovannino60
Senior Member
 
Iscritto dal: Sep 2009
Messaggi: 335
Quote:
Originariamente inviato da TheQ. Guarda i messaggi
nella prima immagine, sui rilevamenti PUP, te li segnala e basta, non li rimuove nella scansione. Devi impostare: gestisci i rilevamenti come malware.
I PUP sono tracce di software malevoli o che si installano in modo ingannevole. Per esempio la toolbar babylon, spesso associata a software in modo poco chiaro, o la modifica dei motori di ricerca nella casella di firefox.

Per aggiornare il database o clicchi l'aggiornamento appena aperto malwarebytes (dovrebbe esserci una barra gialla con la scritta proteggi a fianco di "database non aggiornato") e poi lanci la scansione, oppure nel messaggio che hai messo in img. clicchi aggiorna ora. Finito l'aggiornamento parte la scansione.

In alcuni casi, come per esempio con antivirus avira, l'antivirus potrebbe interferire con l'azione di pulizia fatta da malwarebytes (specie se toglie valori dal registro)...mantenendo i valori che l'altro software rimuove
L'antivirus dovrebbe indicare che un altro software tenta i modificare il registro. Basta far fare la scansione a Malwarebytes e quando deve mettere in quarantena i rilevamenti togliere la protezione real time dell'antivirus per quei pochi secondi che bastano per svolgere l'operazione su malwarebytes (tasto destro sull'iicona vicino all'orologio dell'antivirus e disattiva protezioni o togli real time ...dipende dall'antivirus quali parole della scritta siano).

Tuttavia se le scansioni di Malwarebytes ed antivitus le fai in modalità provvisoria (riavvio PC e F8 se non hai un "bios" UEFI e windows 8), non hai niente di caricato, esclusi i valori base di windows e la scansione è più sicura.
Con windows 8 o riattivi il tasto F8 per riavviare in modalità provvisoria, oppure guardi su google come si raggiunge in windows l'opzione per riavviare in modalità provvisoria.

Dopo aver avuto rilevamenti positivi (qualcosa di più di semplici PUP, come trojan, adaware, virus, worm, malware, rootkit ...) sarebbe sempre meglio reinstallare antivirus e firewall dopo aver ripulito completamente il sistema...possibilmente in modalità provvisoria (alcuni antivirus non fanno + la scansione in modalità provvisoria).
Mi è uscito questo ora come devo procedere?
http://s28.postimg.org/t9ihr3859/Log.jpg
Grazie
Giovannino60 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2014, 18:35   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
per pubblicare i log ci sono delle regole da seguire di cui è obbligatoria la lettura *** REGOLE di SEZIONE - obbligatoria la lettura!! ***
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2014, 10:43   #13
TheQ.
Senior Member
 
L'Avatar di TheQ.
 
Iscritto dal: Mar 2011
Messaggi: 2764
Quote:
Originariamente inviato da Giovannino60 Guarda i messaggi
Mi è uscito questo ora come devo procedere?
http://s28.postimg.org/t9ihr3859/Log.jpg
Grazie
Metti in quarantena.
Comunque i PUP in genere non sono rilevazioni di elementi estremamente dannosi.
TheQ. è offline   Rispondi citando il messaggio o parte di esso
Old 15-08-2014, 10:25   #14
Giovannino60
Senior Member
 
Iscritto dal: Sep 2009
Messaggi: 335
Perchè ogni tanto esce la finestra di informazione di superantispyware che ha fatto una scansione?
Ma se la versione che ho installato vale solo per scansioni manuali perchè esce la finestrella che avvisa che ha fatto delle scansioni automatiche?
Giovannino60 è offline   Rispondi citando il messaggio o parte di esso
Old 15-08-2014, 21:31   #15
TheQ.
Senior Member
 
L'Avatar di TheQ.
 
Iscritto dal: Mar 2011
Messaggi: 2764
Quote:
Originariamente inviato da Giovannino60 Guarda i messaggi
Perchè ogni tanto esce la finestra di informazione di superantispyware che ha fatto una scansione?
Ma se la versione che ho installato vale solo per scansioni manuali perchè esce la finestrella che avvisa che ha fatto delle scansioni automatiche?
forse perchè il software antispyreware ha di base impostata una scansione ogni tot tempo.
Personalmente ti consiglio malwarebytes + sandboxie + antivirs + firewall
TheQ. è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
Lara Croft è pronta a tornare: ai...
Windows 10 riceve KB5071546: aggiornamen...
Realme conferma l'arrivo della gamma 16 ...
Il 2026 sarà l'anno di svolta per...
I computer quantistici di Pasqal sbarcan...
Windows 11, in distribuzione l'ultimo ag...
Solo 1.000 pezzi: debutta il Nothing Pho...
Call center truffaldini si fingevano tec...
Le case auto sono sicure: l'UE sposter&a...
Sindacati degli sviluppatori di videogio...
ASUS: nessun difetto alla ROG Matrix RTX...
Microsoft Flight Simulator 2024 vola a H...
Pebble torna in scena con Index 01: lo s...
Microsoft promette: Windows 11 sar&agrav...
Dreame e le promozioni natalizie: pulizi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v